您的当前位置:首页 > 综合 > 梅赛德斯奔驰开发者不慎泄露私钥 导致整个公司源代码和其他密钥全部泄露 – 蓝点网 正文
时间:2025-04-07 19:54:57 来源:网络整理 编辑:综合
网络安全公司 RedHunt Labs 日前在例行互联网扫描中发现知名公司梅赛德斯奔驰不慎泄露员工的身份验证令牌,这导致该公司在 GitHub 企业版上托管的所有源代码、存储库全部暴露在公网上。根据分
网络安全公司 RedHunt Labs 日前在例行互联网扫描中发现知名公司梅赛德斯奔驰不慎泄露员工的梅赛密钥身份验证令牌,这导致该公司在 GitHub 企业版上托管的德斯代码所有源代码、存储库全部暴露在公网上。奔驰
根据分析梅赛德斯奔驰的不致整 GitHub Enterprise Server 上包含大量机密内容:
其中 AWS 和 Microsoft Azure 连接密钥则可以用来登录梅赛德斯奔驰在 AWS 和微软托管的服务器,这又可能导致更多私密数据暴露。慎泄司源
开发者不慎在 GitHub 上暴露了令牌:
GitHub 允许开发者生成身份验证令牌作为替代密码的露私蓝点验证方案,梅赛德斯奔驰的钥导员工不慎在一个公共 GitHub 中暴露了自己的令牌,这意味着任何人拿到这个令牌后都可以直接访问梅赛德斯奔驰的全部 GitHub Enterprise Server 并下载所有数据。
RedHunt Labs 基于安全验证目的泄露浏览了部分数据,发现里面还包含 AWS 和 Azure 密钥、梅赛密钥Postgres 数据库和梅赛德斯的德斯代码其他源代码等。
随后该安全公司通过 TechCrunch 联系梅赛德斯奔驰进行反馈,奔驰接到反馈后梅赛德斯奔驰立即确认了问题并撤销了令牌,不致整同时把暴露令牌的慎泄司源整个存储库都删了。
是露私蓝点否泄露数据目前还不清楚:
扫描显示梅赛德斯奔驰员工是在 2023 年 9 月下旬不慎暴露自己的身份验证令牌,也就是说到撤销的时候已经有几个月,这几个月难免会有其他黑客扫描到令牌进而窃取了所有数据。
遗憾的是梅赛德斯奔驰拒绝透露是否知道任何第三方访问了暴露的数据,或者说没人知道该公司有没有能力检查数据遭到异常访问,这可能需要完整的排查过去几个月的日志。
年销售额为100亿的建材/板材/家居/新批发云平台向广东省发改委存案2025-04-07 19:47
金庸江湖自驾游《神雕侠侣》足游齐新坐骑体系公布2025-04-07 19:45
男女拆配干活没有累 《X挨算(Project X Zone)》新人物情侣单单飞2025-04-07 18:24
《赛专朋克2077》Steam正在线超100万 超《辐射4》2倍2025-04-07 18:16
橄榄油香煎小黄鱼的做法2025-04-07 18:16
新年新姿势 《齐仄易太古迹MU》齐新副本罗兰法阵剖析2025-04-07 18:09
《大年夜武侠物语》痴情段公子2025-04-07 17:58
2020年足机游戏占足机利用支进的72%达810亿好圆2025-04-07 17:38
超跑首发,庥可是至慕思6D8核超跑推拿椅广州宣告2025-04-07 17:17
ChinaJoy2012:展会尾日十大年夜雷人囧图新奇出炉2025-04-07 17:16
致敬中国品牌日“好品中国”国家自主品牌行动妄想 天下启动仪式在“云”上乐成举行2025-04-07 19:42
《铁拳TT2》退场人物及闭卡舞台先容及最新截图2025-04-07 19:12
米奇回去 《传奇米奇2:两重力量》最新饱吹视频2025-04-07 19:10
下足对对碰《海岛争霸》“炙热天蝎”完好应战攻略2025-04-07 19:08
香葱芝麻薄脆片的做法2025-04-07 18:53
《燃烧的豪杰》开测重拾开乌的芳华2025-04-07 18:33
《燃烧的豪杰》开测重拾开乌的芳华2025-04-07 18:28
一击必杀《神龙骑士团》大年夜杀四圆2025-04-07 18:27
苹果搭载Mini LED屏的新品估量明年推出2025-04-07 18:10
童年典范没有逝世 《重拆机甲(Heavy Gear)》系列新做登录PC2025-04-07 17:16